• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

卡尔达诺创始人表示2.92亿美元海带DAO被盗事件凸显以太坊脆弱性。

2026-04-22 13:51:29
收藏

卡尔达诺创始人解析跨链桥伪造漏洞

卡尔达诺(ADA)创始人查尔斯·霍斯金森指出,KelpDAO遭遇的2.92亿美元安全漏洞源于验证机制缺陷,导致被重新质押的以太坊(ETH)在去中心化金融生态中沦为"有毒抵押品"。在直播分析中,霍斯金森表示4月18日的攻击事件通过伪造跨链消息,从KelpDAO的以太坊托管合约中抽走约11.65万枚rsETH。

他强调此次攻击并非由Kelp或LayerZero的合约算法漏洞导致,而是单一验证节点的配置问题。霍斯金森解释道,若采用五分之三的多验证节点设置即可阻断此类伪造行为。"问题核心在于验证逻辑而非应用逻辑",他补充道。

风险传导波及借贷市场

霍斯金森将攻击的创新性归结为风险传导机制——攻击者利用窃取的rsETH作为抵押品借贷流动资产,使得至少九个协议面临资产负债表危机。数据显示,仅Aave协议在24小时内就出现66至84.5亿美元的资金撤离,rsETH价格更在首日剧烈波动于1600至2500美元区间。

LayerZero官方随后宣布将停止为采用单一验证节点的应用签署消息,并将攻击溯源至朝鲜黑客组织"拉撒路"旗下的TraderTraitor小组。KelpDAO通过在以太坊及所有关联二层网络上暂停rsETH交易,在46分钟内控制住代币增发风险。此后48小时内,全网去中心化金融锁仓总价值骤降约130亿美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%